漏洞描述 明源云ERP报表服务依托于明源云ERP系统的强大功能,通过数据采集、数据分析、报表生成和数据可视化等功能,帮助企业实现数据的全面管理和深入分析。该服务支持多种自定义报表和图表类型,满足企业不同的数据管理需求。 明源云ERP报表服务 GetErpConfig.aspx 接口存在信息泄露漏洞,未经身份验证的远程攻击者可利用此漏洞获取内部数据库敏感配置信息,导致系统处于极不安全的状态。
相关漏洞推荐 POC 明源云ERP系统 GetErpDept.ashx 接口存在SQL注入漏洞 POC 明源云-ERP RtsReport_XmlHttp.aspx SQL注入漏洞 POC mingyuanyun-erp-apiupdate-fileupload: 明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞 POC 明源云-ERP MyPub_XMLHTTP.aspx SQL注入漏洞 明源云ERP系统存在SQL注入漏洞 明源云ERP /PubPlatform/Nav/Login/SSO/Login.aspx usercode 未授权访问漏洞 明源云-ERP sso/login.aspx 身份认证绕过漏洞 明源云erp存在认证绕过漏洞 明源云ERP GetMyKeywordListForDesign SQL注入漏洞 POC 明源云ERP WFWebService.asmx 反序列化致远程代码执行漏洞 POC 明源云ERP报表服务GetErpConfig存在信息泄露漏洞 明源云ERP 弱口令漏洞 明源云ERP系统UpFile.aspx任意文件上传漏洞